7-Zip : faille XZ permet l'exécution de code, mise à jour disponible
20 juillet 2026 · Cybersécurité · TENB,RPD
Une vulnérabilité de type heap-based buffer overflow (CVE-2026-14266) a été découverte dans 7-Zip, permettant à un attaquant d'exécuter du code arbitraire via une archive XZ malveillante. La faille, notée 7.0 (High) par Trend Micro ZDI, requiert une interaction utilisateur pour ouvrir le fichier. Un correctif a été publié le 25 juin dans la version 7-Zip 26.02, soit 20 jours avant la divulgation publique. Aucun proof-of-concept public ni exploitation in the wild n'ont été observés à ce jour.